博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux下的磁盘加密-luks学习
阅读量:7260 次
发布时间:2019-06-29

本文共 1341 字,大约阅读时间需要 4 分钟。

linux下的磁盘加密-luks学习

LUKS是linux提供的一种加密标准,在各个linux发行版本都通用。它支持多用户口令,如果用户口令遗失,可以在不重新加密的情况下更改口令。如果要对加密的文件系统进行加载,必须首先进行解密。

工具:cryptsetup。

  使用: luksFormat,luksOpen luksClose,luksAddKey.

 使用cryptsetup对分区进行加密之后,分区不允许直接挂载。LUKS基于device mapper实现。要使用某个加密分区,必须首先将这个分区映射到/dev/mapper下面。之后再挂载该目录下的东东。当然映射过程需要输入加密密码。下面是一个使用示例:

1 创建分区并加密

2 映射

3 格式化并挂载分区

4 关闭映射

----------------------------------------------------------------------------------------------------------------------------------

1 cryptsetup -v -y -c aes-cbc-plain luksFormat /dev/sda1

这步对设备/dev/sda1 进行加密。-y要求输入密码两次,v 表示显示过程,-c表示加密方法:也就是后面跟的 aes-cbc-plain.

 

2 cryptsetup luksOPen /dev/sda1 sx-disk

映射设备/dev/sda1到 /dev/mapper/sx-disk(注意这里用户不用指定/dev/mapper,)

  LL-d /dev/mapper/sx-disk

       lrwxrwxrwx 1 root.root xxxxxxxxxxxxxxx/dev/mapper/sx-disk->../dm-0

       cryptsetup status 可以查看映射状态:cryptsetup status /dev/mapper/sx-disk

 

3 使用分区 

  mkdir /mnt/sx-disk

  mkfs.ext4 /dev/mapper/ds-disk

  mount  /dev/mapper/sx-disk /mnt/sx-disk

 

 

4 卸载

      umount /mnt/sx-disk

  cryptsetup luksClose sx-disk

5 开机自动挂载

   vim /root/cryptpasswd

   cryptsetup luksAddKey /dev/sda1 /root/cryptpasswd

  输入密码:

   vim /etc/crypttab

  sx-disk /dev/sda1 /root /cryptpasswd

  vim /etc/fstab

      /dev/mapper/sx-disk   /mnt/sx-disk   ext4  defaults 0 0

 

来自:hx95.com.article/tech/201206/57399.html

 

转载于:https://www.cnblogs.com/zhangsong/archive/2012/08/08/2628783.html

你可能感兴趣的文章
批量修改漫游配置文件路径
查看>>
Citrix XenDesktop 虚拟桌面 每用户/设备 许可手动释放
查看>>
JavaScript的性能优化:加载和执行
查看>>
我的友情链接
查看>>
二叉树的直径(左右子树的深度和)Diameter of Binary Tree
查看>>
SQL 默认端口改变,Management Studio连接问题
查看>>
Citrix Receiver 错误编号2320
查看>>
nginx源码编辑带第三方模块lua
查看>>
linux进程cpu资源分配命令nice,renice,taskset
查看>>
VRF-Aware NAT Services
查看>>
【深入浅出Node.js系列十四】Nodejs异步流程控制Async
查看>>
我的友情链接
查看>>
nagios通过ssh监控linux客户端
查看>>
Juniper防火墙ssg20查看命令于华为思科不同
查看>>
Linux基础之用户、组概念及相关命令
查看>>
MongoDB学习笔记(二) 通过samus驱动实现基本数据操作
查看>>
SNMP
查看>>
ansible安装
查看>>
MFC 创建FLASH控件,并从内存流中载入SWF
查看>>
python内置函数3-dir()
查看>>